Update des BIND-DNS-Servers zur Behebung einer Schwachstelle, die eine Remote-Codeausführung ermöglicht
Korrigierende Updates für die stabilen Versionen des DNS-Servers BIND 9.11.31 und 9.16.15 sowie für die sich in der Entwicklung befindliche experimentelle Version 9.17.12 wurden veröffentlicht. In den neuen Versionen wurden drei Schwachstellen behoben, von denen eine (CVE-2021-25216) zu einem Buffer Overflow führt. Auf 32-Bit-Systemen kann die Schwachstelle ausgenutzt werden, um durch das Senden einer speziell gestalteten GSS-TSIG-Anfrage Code des Angreifers aus der Ferne auszuführen. Bei 64-Bit-Systemen beschränkt sich das Problem auf einen Absturz […]
